GB/T 35273—2020 信息安全技术 个人信息安全规范
近年,随着信息技术的快速发展和互联网应用的普及,越来越多的组织大量收集、使用个人信息, 给人们生活带来便利的同时,也出现了对个人信息的非法收集、滥用、泄露等问题,个人信息安全面临 严重威胁。
GB/T 35273—2020标准针对个人信息面临的安全问题,规范个人信息控制者在收集、保存、使用、共享、转让、公 开披露等信息处理环节中的相关行为,旨在遏制个人信息非法收集、滥用、泄漏等乱象,最大程度地保 障个人的合法权益和社会公共利益。
GB/T 35273—2020标准规范了开展收集、保存、使用、共享、转让、公开披露等个人信息处理活动 应遵循的原则和安全要求。
GB/T 35273—2020标准适用于规范各类组织个人信息处理活动,也适用于主管监管部门、第三方评 估机构等组织对个人信息处理活动进行监督、管理和评估。
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定 自然人身份或者反映特定自然人活动情况的各种信息,如姓名、出生日期、身份证件号 码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产 信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
判定某项信息是否属于个人信息,应考虑以下两条路径:一是识别,即从信息到个 人,由信息本身的特殊性识别出特定自然人,个人信息应有助于识别出特定个人。二是 关联,即从个人到信息,如已知特定自然人,则由该特定自然人在其活动中产生的信息 (如个人位置信息、个人通话记录、个人浏览记录等)即为个人信息。符合上述两种情形之一的信息,均应判定为个人信息。
个人财产信息 | 银行账号、鉴别信息(口令)、存款信息(包括资 金数量、支付收款记录等)、 房产信息、信贷记录、 征信信息、交易和消费记录、流水记录等 ,以及虚拟 货币、虚拟交易、游戏类兑换码等虚拟财 |
个人健康生理信息 | 个人因生病医治等产生的相关记录,如病症、住院志、 医嘱单、检验报告、 手术及麻醉记录、护理记录、用药记录、 药物食物过敏信息、生育信息、以 往病史、诊治情况、家族病史、 现病史、传染病史等,以及与个人身体健康 状况产生的相关信息等 |
个人生物识别信息 | 个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等 |
个人身份信息 | 身份证、军官证、护照、驾驶证、工作证、社保卡、居住证等 |
网络身份标识信息 | 系统账号、邮箱地址及与前述有关的密码、口令、口令保护答案、 用户个 人数字证书等 |
其他信息 | 个人电话号码、性取向、婚史、宗教信仰、未公开的违法犯罪记录、 通信记 录和内容、行踪轨迹、网页浏览记录、住宿信息、精准定位信息等 |